Ransomware fdcv

Hola @Chicloi. Te paso captura primero del Ccleaner y apenas termine el otro te lo paso.

Saludos!

1 me gusta

Listo la segunda captura, @Chicloi

Aguardo respuesta. Saludos!

1 me gusta

Ahora para proseguir realiza lo siguiente para asegurarnos que el sistema está bien:

:one: Selecciona el botón Inicio y ve a capturada5 > capturada4 > capturada3

Máximice la pantalla y mándeme una Captura de Pantalla de todo lo que salga.

Quedo a la espera de su respuesta!

Buenas tardes @Chicloi. Le paso captura:

1 me gusta

Cuando finalice de instalarse la siguiente actualización que se muestra a continuación de su ordenador:

capturada1

Maximizas la pantalla y me mandas una Captura de Pantalla con todo lo que se refleja.

Nota:

Si dicha actualización le solicita que debe de reiniciar procedes! pero sólo si se lo solicita dicha actualización!

Quedo a la espera de su respuesta!

Hola, @Chicloi. Ya se actualizó:

1 me gusta

Diríjase a esta pantalla:

Un click en la pestaña que pone: capturada21

Seguidamente Maximice la pantalla y me manda una Captura de Pantalla. con todo lo que se refleje.

Quedo a la espera de su respuesta!

Listo @Chicloi. Aquí va:

Saludos!

1 me gusta

Realice el siguiente paso que se indica a continuación:

:one: En la barra de búsqueda de su ordenador:

capturada49

escribe:

cmd

y en la primera opción que aparezca da clic derecho y elige Ejecutar como administrador. Se abrirá una ventana negra. Copia y pega los siguientes comandos línea por línea (IMPORTANTE: Copie y Pegue el Primer parámetro empezando desde el principio hasta el final y seguidamente le da a la tecla: Enter y deje que termine el proceso completo y no lo interrumpa y una vez que acabe dicho proceso completo realice el mismo procedimiento con el Segundo parámetro y así con el resto de parámetros que le dejo a continuación):

Primer parámetro:

dism /online /cleanup-image /restorehealth

Segundo parámetro:

dism /online /cleanup-image /startcomponentcleanup

Tercer parámetro:

sfc /scannow

Si alguno te pide reiniciar procedes. Revisa si el ultimo comando te informa si encontró alguna infracción y si la pudo reparar. Si encontró y copia y pega este otro comando:

findstr /c:“[SR]” %windir%\Logs\CBS\CBS.log >“%userprofile%\Desktop\sfcdetails.txt”

Esto generará un reporte en tu escritorio llamado sfcdetails. Por favor trae su contenido o adjúntalo en un mensaje.

Si el último comando encontró algo nos traerías el reporte.

Me manda varias Capturas de Pantalla con los resultados de cada parámetros

Quedo a la espera de su respuesta!

Buen día, @Chicloi. Te paso las capturas:

Aguardo tu respuesta. Salduos!

1 me gusta

Descarga la siguiente herramienta: KrPm. Aquí te dejo la Url de Descarga el KrPm, para que se sepas cómo descargarlo e instalarlo correctamente: KrPm.

Aquí te dejo su Manual de Uso del KrPm para que sepas utilizarlo y configurarlo correctamente:

  • Ejecútala, acepta el declaimer.
  • Asegurate de que solo esté marcada las opciones:
    • Delete Tools/ Eliminar herramientas
    • Delete now/Eliminar ahora (área de eliminar cuarentenas).
  • Presiona en Run / Ejecutar.

Me manda el Informe que genera al finalizar todo el proceso!

Para poder enviarme el Informe correctamente que le solicito en este foro abra la Url que le dejo a continuación y siga los pasos que se indican:

Url: ¿Como Pegar Reportes en el Foro?

Quedo a la espera de su respuesta!

Buenas, @Chicloi Aquí va el reporte:

# Run at 21/7/2022 19:06:58
# KpRm (Kernel-panik) version 2.9.3
# Website https://kernel-panik.me/tool/kprm/
# Run by Usuario from D:\Downloads
# Computer Name: DESKTOP-ST4GMA1
# OS: Windows 10 X64 (19044) 
# Number of passes: 1

- Checked options -

    ~ Delete Tools
    ~ Delete Quarantines

- Delete Tools -


  ## AdwCleaner
     [OK] C:\AdwCleaner deleted

  ## ESET Online Scanner
     [OK] C:\Users\Usuario\AppData\Local\ESET\ESETOnlineScanner deleted

  ## RogueKiller
     [OK] C:\ProgramData\RogueKiller\quarantine\0623700B61D93353.meta deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\0623700B61D93353.vir deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\528FAE7E758FAFB1.meta deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\528FAE7E758FAFB1.vir deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\79C4B1B1C9E84149.meta deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\79C4B1B1C9E84149.vir deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\9B85486EDC62103A.meta deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\9B85486EDC62103A.vir deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\9F3F58D00F93B301.meta deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\9F3F58D00F93B301.vir deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\BED3D77547BFC4D9.meta deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\BED3D77547BFC4D9.vir deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\C3E89CCA50BAF978.meta deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\C3E89CCA50BAF978.reg deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\CB37FA4E6CF521F4.meta deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\CB37FA4E6CF521F4.vir deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\E0DB065E3AAC3338.meta deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\E0DB065E3AAC3338.reg deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\E141482F32F47DE6.meta deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\E141482F32F47DE6.vir deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\F079C26571228331.meta deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\F079C26571228331.vir deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\FD67F615C252C91D.meta deleted
     [OK] C:\ProgramData\RogueKiller\quarantine\FD67F615C252C91D.vir deleted

  ## TDSSKiller
     [OK] C:\TDSSKiller.3.1.0.28_12.07.2022_18.33.14_log.txt deleted
     [OK] C:\TDSSKiller.3.1.0.28_12.07.2022_18.33.26_log.txt deleted
     [OK] C:\TDSSKiller.3.1.0.28_12.07.2022_18.42.39_log.txt deleted
     [OK] C:\TDSSKiller.3.1.0.28_12.07.2022_18.54.01_log.txt deleted

-- KPRM finished in 17.92s --

Saludos!

1 me gusta

Buenas @Veronica_Pompolo, se acaba de desinfectar todo su ordenador de la infección del Ramsonware.FDCV, ahora lo que se va a proceder seguidamente es a poder intentar desencriptar todos su archivos de su ordenador para que usted pueda volver a abrir todos sus archivos correctamente.

Le hago una pregunta @Veronica_Pompolo ¿Dispone de una copia de seguridad de los archivos originales guardados en un Disco Duro, un PenDry o guardados en cualquier otro medio?

Quedo a la espera de su respuesta!

Buenas tardes, @Chicloi. Muchas gracias! Son buenas noticias! Respecto a tu pregunta, no, no he realizado ninguna copia de seguridad. Saludos.

1 me gusta

Siga los siguientes pasos que le indico a continuación:

:one: Descargue e instale el siguiente programa: Descifrador Ransomware STOP Djvu. Aquí le dejo la Url de Descarga del Descifrador Ransomware STOP Djvu para que sepa cómo descargarlo e instalarlo correctamente: Descifrador Ransomware STOP Djvu

:two: Ejecute el programa: Descifrador Ransomware STOP Djvu como Administrador. Aparecerán los términos de la licencia, que debe aceptar haciendo clic en el botón SI (capturada3) tal y como se muestra en la siguiente imagen:

capturada2

:three: Una vez que se aceptan los términos de la licencia, se abre la interfaz de usuario del descifrador principal:

capturada4

:four: Los descifradores suelen ofrecer varias opciones según la familia de malware en particular. Click en la opción que da el programa: capturada8 (Opciones).

Me manda una Captura de Pantalla con todo lo que se refleje.

Hola, @Chicloi

Saludos!

1 me gusta

:one: En la pantalla en la que se encuentra usted:

:two: Dejar tal cual está la opción que pone: capturada5

:three: Seguidamente un click en la pestaña que pone: capturada7

:four: Le aparecerá la siguiente pantalla:

capturada8

:five: Seguidamente un click en donde pone: capturada9

Me manda una Captura de Pantalla de todo lo que se refleje.

También me manda de nuevo otra Captura de Pantalla cuando finalice el proceso completo para que pueda revisarlo!

Quedo a la espera de su respuesta!

Hola @Chicloi Primera captura:

Si mando la captura de pantalla de todo lo que aparece va a ser muy largo. Dime si con eso te sirve. Saludos

1 me gusta

Cuando finalice el programa por completo realice los siguientes procedimientos:

  1. Descargar e instalar el siguiente archivo: Stellar Data Recovery Professional. Aquí le dejo la Url de Descarga del programa: Stellar Data Recovery Professional, para que pueda descargar e instalar el programa correctamente: Stellar Data Recovery Professional. (Nota: Descargue e instale el programa siguiendo los pasos que se le vaya indicando en el Proceso de Instalación)

:two: Una vez instalado Abra el programa y presione Recuperar datos

:three: Seleccione el tipo de archivos que desea restaurar y haga clic en Continuar (Nota: Le saldrá una pantalla similar a esta, habilitar (Tildar) ´´todas´´ las opciones que se reflejan en la siguiente pantalla):

:four: Click en: Continuar (capturada5)

:five: Elija la ubicación desde donde le gustaría restaurar los archivos y haga clic en Escanear

:six: Obtenga una vista previa de los archivos encontrados, elija los que restaurará y haga clic en Recuperar.

Dejar que realice el proceso por completo y NO interrumpir el programa y cuando finalice el proceso por completo maximice la pantalla y me manda una Captura de Pantalla con todo lo que se refleje en la pantalla.

Quedo a la espera de su respuesta!

Hola, @Chicloi, te envío captura:

Saludos!

1 me gusta